Desinstaller Claro search ??!

Résolu
sawny Messages postés 19 Date d'inscription   Statut Membre Dernière intervention   -  
sawny Messages postés 19 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Je me retrouve avec Claro sur mon pc et ne sais m en debarasser. Je ne suis pas une flêche en informatique, donc si quelqu un pouvait m aider,ce serait tres gentil.

Merci d avance

17 réponses

  1. Utilisateur anonyme
     
    Bonsoir

    * Télécharge AdwCleaner sur ton Bureau. (Merci à Xplode)

    *Double-clique sur l'icône AdwCleaner située sur ton Bureau.
    *Sur la page, clique sur le bouton «Suppression»
    *Laisse travailler l'outil.
    *Poste le rapport qui apparaît à la fin.
    (Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
    0
  2. sawny Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
     
    Bonsoir nanard, et merci pour ton temps.

    J ai telechargé et te colle le rapport.
    je voulais preciser au cas où celà a une importance, qu avec claro search, il y a aussi un truc s appelant: PC Performer ainsi qu un autre quasi similaire mais où n est ecrit que pcp_claro (sous son raccourci).

    Voici le rapport:

    # AdwCleaner v2.005 - Rapport créé le 21/10/2012 à 19:43:17
    # Mis à jour le 14/10/2012 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d'utilisateur : PC - LH-WGVL3504E758
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\PC\Downloads\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    Arrêté & Supprimé : PC Performer Manager

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Program Files\Ask.com
    Dossier Supprimé : C:\Program Files\Ilivid
    Dossier Supprimé : C:\Program Files\Iminent
    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\ProgramData\boost_interprocess
    Dossier Supprimé : C:\ProgramData\IBUpdaterService
    Dossier Supprimé : C:\Users\PC\AppData\Local\Ilivid Player
    Dossier Supprimé : C:\Users\PC\AppData\LocalLow\searchquband
    Dossier Supprimé : C:\Users\PC\AppData\LocalLow\Toolbar4
    Dossier Supprimé : C:\Users\PC\AppData\Roaming\Babylon
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\fcmdSrch.xml
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\SearchResults.xml
    Fichier Supprimé : C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\egs4kbth.default\searchplugins\Askcom.xml
    Fichier Supprimé : C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\egs4kbth.default\searchplugins\SearchResults.xml
    Supprimé au redémarrage : C:\ProgramData\pc performer manager

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
    Clé Supprimée : HKCU\Software\AppDataLow\Software\ShoppingReport2
    Clé Supprimée : HKCU\Software\DataMngr
    Clé Supprimée : HKCU\Software\DataMngr_Toolbar
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416D-A838-AB665251703A}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SearchTheWebARP
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKLM\Software\Babylon
    Clé Supprimée : HKLM\Software\Bandoo
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BandooCore.EXE
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils
    Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}
    Clé Supprimée : HKLM\Software\DataMngr
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph
    Clé Supprimée : HKLM\Software\Iminent
    Clé Supprimée : HKLM\Software\ImInstaller
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4E1D-BDD0-1E9C9B7799CC}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F000001-DB8E-F89C-2FEC-49BF726F8C12}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4FDE-B055-AE7B0F4CF080}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
    Clé Supprimée : HKU\S-1-5-21-2735413871-4109423463-909374132-1002\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\pcperf~1\23811~1.154\{61d8b~1\pcpmngr.dll
    Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{b64982b1-d112-42b5-b1e4-d3867c4533f8}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4 --> hxxp://www.google.com

    -\\ Mozilla Firefox v16.0.1 (fr)

    Nom du profil : default
    Fichier : C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\egs4kbth.default\prefs.js

    Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
    Supprimée : user_pref("extensions.BabylonToolbar.bbDpng", 10);
    Supprimée : user_pref("extensions.BabylonToolbar.cntry", "BE");
    Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "fr");
    Supprimée : user_pref("extensions.BabylonToolbar.hdrMd5", "6241071D7D271DD72AADEB29CADFC351");
    Supprimée : user_pref("extensions.BabylonToolbar.lastActv", "10");
    Supprimée : user_pref("extensions.BabylonToolbar.lastDP", 10);
    Supprimée : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.4.31.218:18:50");
    Supprimée : user_pref("extensions.BabylonToolbar.propectorlck", 59509075);
    Supprimée : user_pref("extensions.BabylonToolbar.prtkDS", 1);
    Supprimée : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
    Supprimée : user_pref("extensions.facemoods.DNSErrUrl", "hxxp://start.facemoods.com/?a=ddrnw&f=5");
    Supprimée : user_pref("extensions.facemoods.aflt", "ddrnw");
    Supprimée : user_pref("extensions.facemoods.dfltSrch", true);
    Supprimée : user_pref("extensions.facemoods.dfltSrchPrvdr", "Facemoods Search");
    Supprimée : user_pref("extensions.facemoods.dnsErr", true);
    Supprimée : user_pref("extensions.facemoods.firstRun", true);
    Supprimée : user_pref("extensions.facemoods.hmpg", true);
    Supprimée : user_pref("extensions.facemoods.hmpgUrl", "hxxp://start.facemoods.com/?a=ddrnw");
    Supprimée : user_pref("extensions.facemoods.id", "38a54ac300000000000000064f4ddfbe");
    Supprimée : user_pref("extensions.facemoods.instlDay", "15288");
    Supprimée : user_pref("extensions.facemoods.mntz", "");
    Supprimée : user_pref("extensions.facemoods.newTab", true);
    Supprimée : user_pref("extensions.facemoods.newTabUrl", "hxxp://start.facemoods.com/?a=ddrnw&f=2");
    Supprimée : user_pref("extensions.facemoods.prtnrId", "facemoods.com");
    Supprimée : user_pref("extensions.facemoods.searchProviderAdded", true);
    Supprimée : user_pref("extensions.facemoods.sid", "c9f7058afb6348e298b13a704bb88cea");
    Supprimée : user_pref("extensions.facemoods.tlbrSrchUrl", "hxxp://start.facemoods.com/?a=ddrnw&f=3");
    Supprimée : user_pref("extensions.facemoods.vrsn", "1.4.17.11");

    -\\ Google Chrome v [Impossible d'obtenir la version]

    Fichier : C:\Users\PC\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[S1].txt - [9966 octets] - [21/10/2012 19:43:17]

    ########## EOF - C:\AdwCleaner[S1].txt - [10026 octets] ##########
    0
  3. Utilisateur anonyme
     
    Bonjour

    * Télécharge OTL sur ton bureau.

    * Fais un double-clic sur l'icône d'OTL pour le lancer
    /!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

    * Assure toi d'avoir fermé toutes les applications en court de fonctionnement.

    * Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal" soit cochée.

    * Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %SYSTEMDRIVE%\*.exe
    /md5start
    explorer.exe
    winlogon.exe
    userinit.exe
    wininit.exe
    services.exe
    /md5stop
    %systemroot%\system32\consrv.dll
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    nslookup www.google.fr /c
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs
    SAVEMBR:0
    CREATERESTOREPOINT


    * Cliques sur l'icône "Analyse" (en haut à gauche) .
    * Laisse le scan aller à son terme sans te servir du PC
    * A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
    * Héberge le ou les rapports sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles , puis copie/colle le ou les liens fournit dans ta prochaine réponse sur le forum

    PS:Tu peux retrouver les rapports dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Utilisateur anonyme
     
    relançe OTL .
    Fais un double-clic sur l'icône d'OTL pour le lancer
    /!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

    Copies et colles le contenue de cette citation (en commençant bien à :OTL , les : inclus devant OTL) dans la partie inférieure d'OTL sous "Personalisation" et cette fois ci clic CORRECTION:


    :OTL
    IE - HKCU\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No CLSID value found
    O2 - BHO: (no name) - {a841a1c1-4687-4285-89fe-e9df6c5ed4c6} - No CLSID value found.
    ActiveX: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} - Reg Error: Value error.
    ActiveX: {347B0667-C7ED-429B-BDE3-CC8D3BACAA31} - Reg Error: Value error.
    [2010/11/15 17:49:58 | 004,506,256 | ---- | M] (Lime Wire LLC) -- C:\Users\PC\AppData\Roaming\FrostWire\.NetworkShare\LimeWireWin4.16.6.
    [2012/05/28 12:20:28 | 000,010,134 | R--- | M] () -- C:\Users\PC\AppData\Roaming\Microsoft\Installer\{9DBCF44B-77AC-81D8-0F8E-1E60D6330AC2}\ARPPRODUCTICON.exe
    IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,bProtector Start Page = http://www.claro-search.com/?affID=114506&tt=4212_7&babsrc=HP_clro&mntrId=38a54ac300000000000000064f4ddfbe
    FF - prefs.js..browser.search.defaultenginename: "Claro Search"
    FF - prefs.js..browser.search.order.1: "Claro Search"
    FF - prefs.js..browser.search.selectedEngine: "Claro Search"
    FF - prefs.js..browser.startup.homepage: "http://www.claro-search.com/?affID=114506&tt=4212_7&babsrc=HP_clro&mntrId=38a54ac300000000000000064f4ddfbe"
    FF - prefs.js..keyword.URL: "http://www.claro-search.com/?affID=114506&tt=4212_7&babsrc=KW_clro&mntrId=38a54ac300000000000000064f4ddfbe&q="
    [2012/10/21 16:24:23 | 000,000,000 | ---D | C] -- C:\Program Files\PC Performer
    [2012/10/21 16:24:16 | 000,000,000 | ---D | C] -- C:\ProgramData\PC Performer Manager
    [2012/10/21 18:50:49 | 000,000,266 | ---- | M] () -- C:\Windows\tasks\PC Performer_UPDATES.job
    [2012/10/21 18:50:49 | 000,000,258 | ---- | M] () -- C:\Windows\tasks\PC Performer_DEFAULT.job
    [2012/10/21 16:24:28 | 000,000,851 | ---- | M] () -- C:\Users\Public\Desktop\PC Performer.lnk
    [2012/10/21 16:17:24 | 000,679,904 | ---- | M] () -- C:\Users\PC\Desktop\pcp_claro.exe
    [2012/10/21 16:24:55 | 000,000,258 | ---- | C] () -- C:\Windows\tasks\PC Performer_DEFAULT.job
    [2012/10/21 16:24:52 | 000,000,266 | ---- | C] () -- C:\Windows\tasks\PC Performer_UPDATES.job
    [2012/10/21 16:24:28 | 000,000,851 | ---- | C] () -- C:\Users\Public\Desktop\PC Performer.lnk
    [2012/10/21 16:15:54 | 000,679,904 | ---- | C] () -- C:\Users\PC\Desktop\pcp_claro.exe

    :commands
    [EmptyTemp]
    [EmptyFlash]
    [CREATERESTOREPOINT]
    [ResetHosts]
    [Reboot]


    ===>Copie_colle le contenu du rapport texte qui apparrait au redemarrage du pc .
    0
  6. sawny Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
     
    All processes killed
    ========== OTL ==========
    Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{EF99BD32-C1FB-11D2-892F-0090271D4F88} deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}\ not found.
    Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a841a1c1-4687-4285-89fe-e9df6c5ed4c6}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{a841a1c1-4687-4285-89fe-e9df6c5ed4c6}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{30528230-99F7-4BB4-88D8-FA1D4F56A2AB}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{30528230-99F7-4BB4-88D8-FA1D4F56A2AB}\ deleted successfully.
    Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{30528230-99F7-4BB4-88D8-FA1D4F56A2AB}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{30528230-99F7-4BB4-88D8-FA1D4F56A2AB}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{347B0667-C7ED-429B-BDE3-CC8D3BACAA31}\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{347B0667-C7ED-429B-BDE3-CC8D3BACAA31}\ deleted successfully.
    Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{347B0667-C7ED-429B-BDE3-CC8D3BACAA31}\ not found.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{347B0667-C7ED-429B-BDE3-CC8D3BACAA31}\ not found.
    File C:\Users\PC\AppData\Roaming\FrostWire\.NetworkShare\LimeWireWin4.16.6. not found.
    C:\Users\PC\AppData\Roaming\Microsoft\Installer\{9DBCF44B-77AC-81D8-0F8E-1E60D6330AC2}\ARPPRODUCTICON.exe moved successfully.
    HKCU\SOFTWARE\Microsoft\Internet Explorer\Main\\bProtector Start Page| /E : value set successfully!
    Prefs.js: "Claro Search" removed from browser.search.defaultenginename
    Prefs.js: "Claro Search" removed from browser.search.order.1
    Prefs.js: "Claro Search" removed from browser.search.selectedEngine
    Prefs.js: "http://www.claro-search.com/?affID=114506&tt=4212_7&babsrc=HP_clro&mntrId=38a54ac300000000000000064f4ddfbe" removed from browser.startup.homepage
    Prefs.js: "http://www.claro-search.com/?affID=114506&tt=4212_7&babsrc=KW_clro&mntrId=38a54ac300000000000000064f4ddfbe&q=" removed from keyword.URL
    C:\Program Files\PC Performer folder moved successfully.
    Folder move failed. C:\ProgramData\PC Performer Manager\2.3.811.154\{61d8b74e-8d89-46ff-afa6-33382c54ac73} scheduled to be moved on reboot.
    Folder move failed. C:\ProgramData\PC Performer Manager\2.3.811.154 scheduled to be moved on reboot.
    Folder move failed. C:\ProgramData\PC Performer Manager scheduled to be moved on reboot.
    C:\Windows\Tasks\PC Performer_UPDATES.job moved successfully.
    C:\Windows\Tasks\PC Performer_DEFAULT.job moved successfully.
    C:\Users\Public\Desktop\PC Performer.lnk moved successfully.
    C:\Users\PC\Desktop\pcp_claro.exe moved successfully.
    File C:\Windows\tasks\PC Performer_DEFAULT.job not found.
    File C:\Windows\tasks\PC Performer_UPDATES.job not found.
    File C:\Users\Public\Desktop\PC Performer.lnk not found.
    File C:\Users\PC\Desktop\pcp_claro.exe not found.
    ========== COMMANDS ==========

    [EMPTYTEMP]

    User: All Users

    User: Default
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 6193169 bytes

    User: Default User
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 0 bytes

    User: ERIC

    User: PC
    ->Temp folder emptied: 196528873 bytes
    ->Temporary Internet Files folder emptied: 148719634 bytes
    ->Java cache emptied: 23618720 bytes
    ->FireFox cache emptied: 55301072 bytes
    ->Google Chrome cache emptied: 26322142 bytes
    ->Flash cache emptied: 9141 bytes

    User: Public

    %systemdrive% .tmp files removed: 0 bytes
    %systemroot% .tmp files removed: 0 bytes
    %systemroot%\System32 .tmp files removed: 0 bytes
    %systemroot%\System32\drivers .tmp files removed: 0 bytes
    Windows Temp folder emptied: 668919 bytes
    RecycleBin emptied: 0 bytes

    Total Files Cleaned = 436,00 mb

    [EMPTYFLASH]

    User: All Users

    User: Default

    User: Default User

    User: ERIC

    User: PC
    ->Flash cache emptied: 0 bytes

    User: Public

    Total Flash Files Cleaned = 0,00 mb

    Restore point Set: OTL Restore Point
    C:\Windows\System32\drivers\etc\Hosts moved successfully.
    HOSTS file reset successfully

    OTL by OldTimer - Version 3.2.69.0 log created on 10212012_210318

    Files\Folders moved on Reboot...
    C:\ProgramData\PC Performer Manager\2.3.811.154\{61d8b74e-8d89-46ff-afa6-33382c54ac73} folder moved successfully.
    C:\ProgramData\PC Performer Manager\2.3.811.154 folder moved successfully.
    C:\ProgramData\PC Performer Manager folder moved successfully.
    File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

    PendingFileRenameOperations files...

    Registry entries deleted on Reboot...
    0
  7. sawny Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
     
    Je ne sais s il y a une étape suivante mais en tout cas, le probleme m a l air résolu, et ce grace a ta precieuse aide! C est tres pro, genereux, et surtout efficace, un grand bravo avec tous mes remerciements! ;o)
    0
  8. Utilisateur anonyme
     
    Ton pc est maintenant propre.
    Voici quelques conseils.

    * Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox Une fois que c'est fait, lance le et installe l' extension de sécurité suivantes pour bloquer les publicités: adblock plus

    * WOT - Extension pour ton navigateur internet :
    Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
    Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
    Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
    =============================================
    Je conseille de mettre a jour internet explorer même si vous ne l'utilisé jamais. Les MAJ systéme se font par le biais de IE. Par conséquent on évite les failles de sécurité.
    * Télécharger IE9 : ici

    ==============================================
    Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
    Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.

    Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

    Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.

    * Un conseil : n'installe pas les BETA

    ===============================================
    Pour éliminer les programmes de désinfections.

    * Téléchargez : DelFix sur votre bureau.
    * Lancez le, cliquez sur suppression.
    * Patientez pendant le scan jusqu'à l'ouverture du rapport.
    * Postez le contenu du rapport dans votre prochaine réponse sur le forum.

    * Note : Le rapport se trouve sous C:\DelFixSearch.

    ===============================================

    Windows vista

    Désactiver/Réactiver la restauration système de Vista

    * Pensé a vider la corbeille.
    ==================================================

    Attention, aux idées reçues :

    Ne jamais avoir deux anti-virus avec la protection en temps réelle activée, c'est la meilleure façon de créer des conflits. Plusieurs anti-virus actifs peuvent s'entraver, et, au final, le PC que l'on croyait plus sécurisé devient une vraie passoire...

    Les anti-spywares ne servent à rien et n'oublie pas que la meilleure manière de protéger ton ordinateur c'est toi !
    ================================================
    Tu peux mettre ton problème en résolu !!https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/
    0
  9. sawny Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
     
    Bonjour Nanard,

    je me suis absenté, et pensais que c etait reglé avant ton dernier message.

    j avais supprimé les raccourcis des choses que tu m avais fait telecharger.

    pas pu faire de nouveau rapport.

    tout est ok comme ceci ou certaines etapes restent indispensables?

    je te remercie
    0
  10. Utilisateur anonyme
     
    Les raccourcis ne supprime pas les programmes.Pour vérification lances delfix.

    http://www.general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/3-delfix
    0
  11. sawny Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
     
    Voici le rapport:

    # AdwCleaner v2.005 - Rapport créé le 28/10/2012 à 15:01:28
    # Mis à jour le 14/10/2012 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d'utilisateur : PC - LH-WGVL3504E758
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\PC\Downloads\AdwCleaner.exe
    # Option [Recherche]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Présent : C:\ProgramData\Babylon
    Dossier Présent : C:\ProgramData\IBUpdaterService
    Dossier Présent : C:\Users\PC\AppData\Roaming\Babylon
    Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml

    ***** [Registre] *****

    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    Clé Présente : HKCU\Software\Softonic
    Clé Présente : HKLM\Software\Babylon
    Clé Présente : HKU\S-1-5-21-2735413871-4109423463-909374132-1002\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v16.0.2 (fr)

    Nom du profil : default-1351259931458 [Profil par défaut]
    Fichier : C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\6br3h64r.default-1351259931458\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v [Impossible d'obtenir la version]

    Fichier : C:\Users\PC\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[S1].txt - [10096 octets] - [21/10/2012 18:43:17]
    AdwCleaner[R1].txt - [1793 octets] - [28/10/2012 15:01:28]

    ########## EOF - C:\AdwCleaner[R1].txt - [1853 octets] ##########
    0
  12. Utilisateur anonyme
     
    Pu***n tu as trouvé le moyen de te réinfecter.Il faut penser a décocher les choix proposé par les différents programmes ;)
    Dossier Présent : C:\ProgramData\Babylon

    *Double-clique sur l'icône AdwCleaner située sur ton Bureau.
    *Sur la page, clique sur le bouton «Suppression»
    *Laisse travailler l'outil.
    *Poste le rapport qui apparaît à la fin.
    (Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
    0
  13. sawny Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
     
    J ai aussi eu un petit soucis avec mon pilote et un ami a voulu m aider en en installant un autre. Et c est là qu il a du rechoper une crasse. Milles excuses.

    Je suis tes instructions et te colle le rapport ensuite.
    0
  14. sawny Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
     
    Voici le rapport:

    # AdwCleaner v2.005 - Rapport créé le 28/10/2012 à 18:31:31
    # Mis à jour le 14/10/2012 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d'utilisateur : PC - LH-WGVL3504E758
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\PC\Downloads\AdwCleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\ProgramData\IBUpdaterService
    Dossier Supprimé : C:\Users\PC\AppData\Roaming\Babylon
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKLM\Software\Babylon

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v16.0.2 (fr)

    Nom du profil : default-1351259931458 [Profil par défaut]
    Fichier : C:\Users\PC\AppData\Roaming\Mozilla\Firefox\Profiles\6br3h64r.default-1351259931458\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v [Impossible d'obtenir la version]

    Fichier : C:\Users\PC\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[S1].txt - [10096 octets] - [21/10/2012 18:43:17]
    AdwCleaner[R1].txt - [1922 octets] - [28/10/2012 15:01:28]
    AdwCleaner[R2].txt - [1982 octets] - [28/10/2012 17:33:19]
    AdwCleaner[S3].txt - [1768 octets] - [28/10/2012 18:31:31]

    ########## EOF - C:\AdwCleaner[S3].txt - [1828 octets] ##########
    0
  15. sawny Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
     
    Mais il est tjrs sur mon bureau AdwCleaner. Je dois l ouvrir et relancer quoi? analyse?
    0
  16. sawny Messages postés 19 Date d'inscription   Statut Membre Dernière intervention  
     
    ah non lol, cliquer sur desinstaller Adw ^^ je suis vraiment a l ouest là.. :o(

    Un grand merci a toi pour ton aide et conseils. Je tacherai de faire au mieux.

    Excellente continuation a toi.
    0